alphasec
PowerShell protip 0019
in 𝕏

cat (Get-PSReadLineOption).HistorySavePath - wyświetl historię poleceń Powershella

tty1 · powershell
PS> cat (Get-PSReadLineOption).HistorySavePath
#Powershell#RedTeam#BlueTeam#ThreatHunting

Get-PSReadLineOption zwróci kilka ustawień dotyczących konsoli, w HistorySavePath zawarta jest ścieżka do historii poleceń - analogicznie do ~/.bash_history znanego unixowcom.

Zwyczajowo na Windowsach będzie to:

        PS C:\Users\drg> (Get-PSReadLineOption).HistorySavePath
        C:\Users\drg\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt
        PS C:\Users\drg>

a na *nixach:

        PS /Users/drg> (Get-PSReadLineOption).HistorySavePath
        /Users/drg/.local/share/powershell/PSReadLine/ConsoleHost_history.txt
        PS /Users/drg>

Przydatne linki

# aptm.in/protip/001a wykorzystanie iwr (Invoke-WebRequest) do eksfiltracji protip ↗ # aptm.in/protip/001b przykładowy TCP listener z wykorzytaniem socata protip ↗
← poprzedni protip 0018 ••• Wszystkie protipy następny → protip 001a
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: